El usuario kissmyass13_ compartió una advertencia sobre un nuevo esquema de estafa en la contratación de personal. Respondió a una oferta de trabajo para el puesto de "Digital Asset Portfolio Analyst" en la empresa Epsilon Acquisition Services a través de LinkedIn. Poco después, recibió un correo electrónico desde el dominio corporativo real de la empresa con una invitación a una entrevista por video.
La llamada se programó en una plataforma desconocida llamada teleglass. Según el usuario kissmyass13_, la entrevistadora al principio encendió su cámara y su micrófono, pero pronto afirmó que no escuchaba al candidato. Para solucionar el "problema técnico", se le propuso a la víctima descargar una aplicación especial para acceder al micrófono. El enlace conducía a un recurso llamado download-storage, y la instalación se iniciaba a través de un script que no guarda archivos en el disco, sino que funciona directamente en la memoria RAM. Afortunadamente, el usuario se detuvo a tiempo cuando el sistema solicitó la contraseña de administrador y restableció su macOS.
Como se descubrió más tarde, Epsilon Acquisition Services es una empresa que realmente existió pero que dejó de operar hace mucho tiempo, y cuya marca y dominio fueron apropiados por los estafadores. En los comentarios, los usuarios discutieron las banderas rojas de este esquema. Según el usuario yarevande, los empleadores legítimos utilizan plataformas estándar como Zoom, y si el entrevistador no habla y oculta la cámara, es una estafa al 100 %. Según los usuarios MultiFazed e Infinite-Grade-4485, un script dirigido a macOS y Linux que funciona en la memoria es muy probablemente un info-stealer (ladrón de información) diseñado para robar contraseñas. El usuario tsdguy subrayó que ningún reclutador real le pediría a un candidato descargar scripts de terceros, y aconsejó reinstalar completamente el sistema operativo ante la más mínima sospecha de infección.
dirección url
fuente
https://www.reddit.com/r/Scams/comments/1vy6sfb/us_teleglassio_and_downloadstoragecom_used_in/
Calificación de confianza
relacionado con esta categoría